Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Настройка OpenVPN. Отсутствует пинг в сторону сервера  (Прочитано 2069 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Наконец добрался до этой штуки:

Сервант на Windows 7.
Конфа:
dev tun
proto udp
port 12345

ca ca.crt
cert server.crt
key server.key
dh dh1024.pem

topology subnet
server 10.8.0.0 255.255.255.0
cipher AES-128-CBC
comp-lzo
mssfix
keepalive 10 120
verb 3

Конфа клиента Ubuntu 14.04 LTS:
client
dev tun
proto udp

remote адрес 12345

ca /etc/openvpn/ca.crt
cert /etc/openvpn/client.crt
key /etc/openvpn/client.key

cipher AES-128-CBC
nobind
comp-lzo
persist-key
persist-tun

status openvpn-status.log
log /var/log/openvpn.log
verb 3
mute 20

Соединение поднимается отлично, сервер клиента пингует. Клиент сервера нет.

На клиенте route -n:
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG    0      0        0 wlan1
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 tun0
192.168.0.0     0.0.0.0         255.255.255.0   U     9      0        0 wlan1
Тут явно чего-то не хватает. Подскажите чего)))

На серванте все антивирусы и файеры отключены. Ничего мешать не должно.
« Последнее редактирование: 06 Августа 2015, 23:40:37 от truegeek »

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Лог с клиента:
(Нажмите, чтобы показать/скрыть)

Лог с сервера:
(Нажмите, чтобы показать/скрыть)

Какие еще данные нужны?
« Последнее редактирование: 06 Августа 2015, 23:47:05 от truegeek »

symon2014

  • Гость
Цитировать
10.8.0.2 255.255.255.0
Цитировать
server 10.8.0.0 255.255.255.0
  :idiot2:

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
symon2014,
для тех кто в танке можно разжевать?

symon2014

  • Гость
Я заметил только разницу между 10.8.0.2 и 10.8.0.0
или отключить "ipv6"
https://openvpn.net/index.php/open-source/documentation/howto.html#mitm
« Последнее редактирование: 07 Августа 2015, 00:25:24 от symon2014 »

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Я сейчас накатил ssh сервер на клиента и подключился к нему. Всё нормально работает. Мне в принципе большего и не нужно.
Но уж надо добить тему. Пинг должен быть в сторону сервера.

Отключить ipv6? Как это может помочь, немного сути не улавливаю. Голова уже не варит сегодня. Спать пойду, утро вечера мудренее.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Я заметил только разницу между 10.8.0.2 и 10.8.0.0
то есть 24-ую маску сети Вы не заметили...

Но уж надо добить тему. Пинг должен быть в сторону сервера.
Думается мне, что это семёрка кочевряжится (про отключенный брандмауэр видел)

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
fisher74,
Всё указывает на это. Но я в упор не вижу, что я мог забыть отключить на семёрке(((

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
начинаем оффтопить, потому заворачиваю в спойлер
(Нажмите, чтобы показать/скрыть)

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
fisher74,
(Нажмите, чтобы показать/скрыть)

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Как я и предполагал косяк лежал в комоде. Эта сволочь отключила свой файер только после выноса его с машины)))
Сейчас всё пингуется в обе стороны.
Теперь следующий шаг: выносим клиента из локалки ;)

Оффлайн truegeek

  • Автор темы
  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Тк бежать куда-то с компьютером лениво, решил запилить openVPN на айфоне.
Создал клиента, сертификаты и бла-бла. Добавил в конфу серва cliet-to-client.
Запускаем на айфоне vSSH и "О чудо!!!", все работает.

Всем спасибо! Тема закрыта ;)

 

Страница сгенерирована за 0.054 секунд. Запросов: 25.